(19) 



J 



(12) 



(43) Date de publication: 

20.08.1997 Bulletin 1997/34 



Europdisches Patentamt 
European Patent Office 
Off Ice europ6en des brevets (11) EP 0 790 587 A1 

DEMANDE DE BREVET EUROPEEN 

(51) Int CL^: G07F 7/08. H04M 17/00 



(21 ) Num6ro de d6p6t: 97200344.6 

(22) Date de d6pGt: 07.02.1997 



(84) Etats contractants d6sign6s: 
DE FR GB IT 

(30) Priority: 14.02.1996 FR 9601815 

(71) Demandeur: Philips Electronics N.V. 
5621 BA Eindhoven (NL) 



(72) Inventeurs: 

• Gasparlnl, St^phane 
75008 Paris (FR) 

• Geffrotin, Bernard 
75008 Paris (FR) 

(74) IVIandataire: Chaffraix, Jean 
Soci^t^ Civile S.P.I.D. 
156, Boulevard Haussmann 
75008 Paris (FR) 



(54) Syst^me de transmission comportant des dispositifs terminaux munis d'un circuit de 

pr^paiement, dispositif terminal convenant d un tei syst^me et proc6d6 mis en oeuvre dans 
un tel syst^me 

(57) Ce systdme de transmission comporte une plu- 
ralit6 de dispositifs terminaux (1, 36, 37) munis d'au 
moins un circuit connectable (30) dans lequel est pr6- 
vue une information de pr6paiement. Les dispositfs ter- 
minaux (1, 36, 37) comportant des moyens pour 
modifier directement ladite information de pr6paiement 
en fonction de la communication. En outre, il a ^t6 pr6vu 
des moyens de protection pour prot^ger ces informa- 
tions relatives ^ ce pr6paiement. Ainsi. on peut utiliser 
dans des r^seaux GSM ou similaires des cartes de pr6- 
paiement. 

Application : r^eaux GSM ou similaires. 
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Description 

L'Inventlon concerne un syst^me de transmission 
comportant une plurality de dispositifs terminaux pour 
permettre des communications, munis d'au moins un 
circuit connectable dans lequel est pr6vue une informa- 
tion de pr6paiement et des moyens pour modifier direc- 
tement ladite information de pr^palement en fonction de 
!a communication. 

L'invention concerne aussi un proc6d6 de pr6paie- 
ment mis en oeuvre dans le systdme cl-dessus et un 
dispositif terminal convenant ^ un tel syst^me. 

Le principe fondamentaf de ce genre de r6seau de 
type GSM est que tous les dispositifs ci-dessus men- 
tionn6s sont banalis§s initialement. La personnalisation 
du dispositif au profit d*un usager se fait ensuite au 
moyen du circuit connectable constitu6 g6n6ralement 
par une carte k puce appel6e SIIVI ou Micro-SIM qui, 
une fois ins6r6e dans le dispositif terminal, permet 
identification et Tauthentification de Tusager vis-^-vis 
du r6seau. 

L'obtention d'une carte SIM se fait par un proces- 
sus d'abonnement aupr^s d'une soci6t§ de commercia- 
lisation (SCS) qui se charge de la gestion de rabonn6 
pour ie compte de Topdrateur du r^seau. Outre Tabon- 
nement. la SCS gdre 6galement les op6rations de fac- 
turation d partir des informations transmises par 
rop6rateur. 

Ces operations de gestion sont relatlvement coQ- 
teuses. De plus. II exlste un risque financier non n§gll- 
geable, certains abonn§s "omettant" de payer leur 
factures. 

Pour ces raisons, il apparaTt int6ressant aux op6ra- 
teurs et aux SCS d'introduire un service r6seau pr§- 
pay6. k rimage de la t6l4carte en usage pour les 
cabines t^l6phoniques courantes. Une carte SIM de 
type pr6paiement permet des communications corres- 
pondant ^ un montant ou k un nombre d'unit6s donnas. 
Ce concept apporte plusieurs avantages : 

simplification du processus de distribution des car- 
tes SIM. 

plus d'enregistrement d'abonnement. 
pas d'op^ration de facturation, 
frais de gestion moindre, 
avance de tr^sorerie. 

II est connu du document de brevet PCT WO 
95/28062 un syst6me de pr6palement du genre men- 
tionn§ ci-dessus. Cependant ce syst6me pr6serrte 
rinconv6nient que, notamment, le circuit connectable 
est vulnerable de sorte que son contenu peut §tre modi- 
fi6 par des manoeuvres frauduleuses et aussi que les 
^changes d'informations entre ce circuit et le dispositif 
terminal peuvent §tre intercept's par des personnes ss 
malveillantes ce qui leur donne des moyens pour des 
tentatlves de fraudes. 

La pr6sente invention propose un systems du 
genre mentlonn6 dans le pr^ambule qui ne pr^sente 



pas les inconv^nients pr^cites. 

Pour cela. un systems du genre mentionn6 dans le 
pr6ambule est remarquable en ce que les dispositifs 
terminaux comportent des moyens de protection pour 
5 assurer I'int6grite des informations relatives au pr6paie- 
ment. 

L'id6e de l'invention consiste k prot6ger toute infor- 
mation concernant les informations de pr6paiement de 
sorte qu'il est pratiquement impossible pour un fraudeur 
10 de tricher sur le coOt de ses communications. 

Une caract6risique de Tinvention selon laquelle le 
sysl^me du genre pr6cit6 dans lequel les dispositifs ter- 
minaux fonctionnent k I'aide d'informations de fonctlon- 
nement emmagasin6es dans une m6moire est 
15 remarquable en ce que lesdits moyens de protection 
sont form's par des moyens de detections de Untegrlte 
desdites informations de fbnctionnement, donne une 
bonne certitude que ces informations n'ont pas te alte- 
r'es par un fraudeur. 
20 Une autre caract6risique de rinvention selon 
laquelle lesdits moyens de protection sont form's par 
des moyens d'authentif ication du dispositif terminal par 
le circuit connectable pour permettre la communication 
lorsque I'authentification est reconnue permet d'6viter 
qu'un fraudeur 'venluel mette un autre circuit connecta- 
ble qui ravantagerait en ce qui concerne le coOt des 
communications. 

La description suivante faite en regard des dessins 
ci-annex6s, le tout donn' k titre d'exemple non limitatif, 
fera bien comprendre comment l'invention peut §tre rea- 
lises. 

La figure 1 montre un syst'me conforme k rinven- 
tion. 

La figure 2 montre un dispositif terminal de radio 
portable convenant au systdme de la figure 1 . 
La figure 3 montre un premier organlgramme des- 
tine k Texplication du fonctionnement du systeme 
de rinvention. 

La figure 4 montre un deuxieme organlgramme 
destine k Texplication du fonctionnement du sys- 
t'me de l'invention. 

La figure 5 montre un trolsieme organigramme des- 
tine k I'explication du fbnctionnement du systems 
de l'invention. 

La figure 6 montre un quatrieme organigramme 
destine k I'explication du fbnctionnement du sys- 
tems de rinvention. 

A la figure 1 , le syst'me montre comporte un pre- 
mier dispositif terminal de radio portent la reference 1 . 
Ce dispositif est muni d'une antenna 5 qui lui permet de 
recevoir et d'emettre des ondes vers une station de rac- 
cordement 8 d'un r'seau radlo'lectrique du genre 
GSM, Le dispositif 1 comporte un ecouteur 10, un 
microphone 12, un clavier 15 et un ecran de visualisa- 
tion 17. Les polntilies representent une parte eiectroni- 
que 20 situee k rinterieur du dispositif. Selon les 
normes du QSM (l-ETS 300 045-1 ou ETS30). II est 
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pr6vu une carte SIM de format ISO ou de format dit 
"plug in" ou micro SIM qui porta sur la figure 1, la r6f6- 
rence 30. Cette carte est pourvue d'un connecteur 31 
qui peut venir en contact avec un autre contact 35 fei- 
sant partie du dispositif 1 . Get autre contact 35 est mon- 5 
tr6 sur la figure 2. Le syst^me de la figure 1 comporte 
aussi d'autres dispositifs 36 et 37 dont la structure peut 
done §tre semblable k celle du dispositif 1 . 

Sur la figure 2, qui d6taille la structure du dispositif 
1 , les 6l6ments communs avec ceux de la figure 1 por- 10 
tent les m§mes r6f§rences. 11 d6taille la structure de la 
partie ^lectronique 20. 

Cette partie 20 comprend un ensemble d'6mission 
40 et un ensemble de reception 42 pour 6mettre et pour 
recevoir diff^rerrtes informations usuelles dans la tech- is 
nique GSM. notammerrt celles provenant du micro- 
phone 12 et celles qui concernent T^couteur 10. Un 
ensemble k microprocesseur 50 assure la gestion des 
6l6ments suivants : les parties Emission et reception 40 
et 42, le clavier 15 I'teran de visualisation 17 et 20 
r^change d'informations avec le module SIM 30 via les 
connecteurs 35 et 31. Get ensemble 50 comporte 
notamment une m6moire vive 55 de type EPROM de 
pr6f6rence. destin§e k contenir des informations de 
pr6paiement. 25 

Selon rinvention, on souhaite que le systdme per- 
mette la facturatron des communications sur la carte 
SIM. 

Pour cela, un tel syst^me doit satisfaire aux exigen- 
ces sulvantes : 30 

les cartes SIM doivent Stre d^bit^es pour un mon- 
tant correspondant au service fburni (exactitude du 
calculde taxe). 

il n'est pas possible qu'un usager obtienne le ser- 3S 
vice sans §tre d^bit^ des unites correspondantes 
(pas de fraude). 



Principes de base de rinvention : 



40 



la carte SIM est pr6charg6e avec des unites, cette 
carte SIM pouvanf §tre recharg6e ou non ^ 6puise- 
ment du soldo, 

le dispositif terminal a la charge du d6bit de la carte 
SIM. 45 
la carte SIM ne peut 6tre utilis6e sur un r6seau qu'^ 
la condition qu'elle solt ins6r§e dans un dispositif 
terminal capable de la d6biter. 
le dispositif terminal contient un processeur s6cu- 
ris§ qui assure Tex^cution des fonctions logicielles so 
du dispositif terminal, ainsi que le d6roulement 
dans un environnement prot6g6 des algorithmes 
n6cessaires au pr6paiement, 
le processeur s6curis6 est capable de v6rtfier rint6- 
grit6 du logiciel du dispositif terminal et d'en Inter- 55 
. dire le fonctionnement en cas de modification, 
un protocols cryptographique permet d'6tabllr une 
liaison s6curis6e entre le dispositif terminal et la 
carte SIM. 



le solde initial de la carte SIM, prot6g6 cryptogra- 
phiquement centre une 6ventuelle falsification, est 
lu par le dispositif terminal, 

le dispositif terminal peut s'assurer de ('authenticity 
du solde de la carte SIM et interdire la communica- 
tion en cas de solde insuff isant. 
le dispositif terminal calcule le d6bit du SIM, soit sur 
des informations de tarification transmises par ie 
r6seau en d6but de communication, soit pr6initiali- 
s^es sous forme de tables. 

les instructions de d6bit adress6es par le dispositif 
terminal k la carte SIM sont prot^g^es cryptogra- 
phiquemenf centre une 6ventuelle falsification, 
le d6bit de la carte SIM peut §tre contr6l6 grace au 
solde de la carte SIM prot6g6 cryptographlquement 
centre une 6ventuelle falsification, 
le processeur s6curis6 du dispositif terminal assure 
lui-m§me la verification cryptographique du d6bit 
effectifduSIM, 

le dispositif terminal rompt la communication lors- 
que le solde de la carte SIM est 6puise. 

Les figures 3 et suivantes montrent le fonctionne- 
ment d'un tel systems qui satisfait dans une bonne 
mesure aux exigences pr6cit§es. 

Ce fonctionnement est divis6 en quatre phases 
representees respectivement par des organigrammes 
montres aux figures 3 et suivantes. Ces diff6rents orga- 
nigrammes sont composes de deux parties : 

une partie TERM relative au fonctionnement du dis- 
positif terminal 1 et 

une partie SMC relative, elle. k la carte d puce 30. 

La phase montree h la figure 3 commence ^ la case 
KO qui indique la mise sous tension du dispositif termi- 
nal, une premiere operation consiste ^ verifier I'integrite 
du logiciel du dispositif terminal (voir case K2). Ceci est 
decrit dans la demande de brevet frangais n** 96 01 478 
deposee le 7 fevrler 1996 au nom de la demanderesse. 
Si le test qui suit (case K5) indique que le logiciel a 6t6 
corrompu, on va alors k la case K6 qui indique I'arrgtdu 
dispositif terminal 1. Si le logiciel est intact, on peut 
alors demarrer une operation d'authentification du dis- 
positif terminal par la carte SIM pour s'assurer que le 
dispositif terminal est capable de gerer le debit des uni- 
tes de communication. Celle ci se fait par un meca- 
nisme "challenge/response". 

N Pour cela. on lance un ordre de mise en route (case 
K10) vers la carte SIM 30, La carte SIM se met alors en 
route (case LO). Apres la mise sous tension du SIM, le 
dispositif terminal transmet ensuite, case K12, une 
demande de nombre al6atoire k la carte SIM. Celle-ci 
regoit cette demande et fournit en reponse un nombre 
aieatoire As (case L2). Le dispositif terminal eiabore au 
moyen d'un algorilhme de cryptage impliquant une cie 
Ks et un nombre S qui est transmis k la carte SIM (case 
K14). La carte effectue une operation sur le nombre S 
regu. Cette operation est d6finie par I'algorithme de 
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cryptage, not6 par Ag(Kv,S) ^ la case L4. Si Talgorithme 
Implique le proc6d6 de codage RSA, deux cl6s sont utl- 
Iis6es : Ks et Kv. Ces cl6s peuvent §tre idenliques si on 
utilise un proc^6 symStrique tef que le DES. Les deux 
nombres AS et AS' peuvent §tre alors compares par la 5 
carte, case L6. Si la comparaison indique une discor- 
dance le processus est alors stopp6 (case L8). La carte 
est bloqu6e jusqu'^ la prochaine mise sous tension. 

L'^tape suivante consists classiquement k faire 
authentifier le SIM par le r^seau ; c'est une proc^ure 10 
standard de la norme GSM qui utilise Palgorithme dit 
A3A8 (d^crit dans les normes GSM), ceci est repr§- 
sent6 ^ la case L10 par AgA3A8(..). et la cI6 Ki du SIM. 
II est k noter que si I'authentif icatlon du dispositif termi- 
nal par la carte SIM ne s est pas termin6e correctement, is 
le traitement de la reconnaissance du SIM par le r^seau 
ne pourra pas se d6rouler, et par consequent le r6seau 
rejettera la connexion de ce mobile incapable de d^biter 
le SIM. Pour cela, le dispositif terminal envoie un nom- 
bre al6atoire Ar 6 la carte (case K18). la carte calcule 20 
alors un nombre R en fonction de I'algorithme A3A8 et 
de la cl§ Ki comma cela vient §tre dit Ce nombre est 
transmls au dispositif terminal qui Tenvoie dans le 
r6seau (case K20). C'est au niveau de la station de rac- 
cordement 8, par exemple que Ton decide si le dispositif 25 
terminal est accepts ou rejet6. 

La phase 2 montrte k la figure 4 est une phase 
pour r6tablissement d'une cl6 de session al6atolre des- 
tln6e k prot6ger les ^changes dispositif terminal-carte 
SIM. Le dispositif terminal g6n6re une cl6 de session 30 
al^atoire Ks (case 30). Le chiffrement de cette cl6 est 
effectu^ avec un algorithms du type RSA par exemple. 
(case K32). On utilise une cl6 Kenc obtenir un message 
C qui est transmis au SIM avec une demands de gene- 
ration de cie de session (case K33), La carte SIM 35 
d6chiffre le msssage C avec I'algorithme RSA et sa cie 
Kdec et memorise la cl6 Ks obtenue (case L20). 
Note : une implantation equivalents pourrait etre basee 
sur un algorithms symetrique tsl I'algorithms DES. 
Dans ce cas. les cies Kenc et Kdec ssraisnt idsntiquss. 40 

La phase 3 sst la phase qui a trait k I'obtention des 
parametres de communication et de 1^. qui doit verifier 
si le solde d'unites contenu dans la carte est sufflsant 
pour que la communication soit etabiie. Cette phase est 
explicitee k la figure 5. 45 

Apres le debut de communication (case K40) on 
obtient. k partir de rop6rateur gestionnaire du reseau. 
ou k partir d'une table precharg6e dans le terminal, des 
parametres de tarification. Ced est indique k la case 
K42. On demarre ensuite une procedure Prd qui permet so 
de recuperer le solde de la carte avec toutes les garan- 
ties de securite. Cette procedure est declenchee k par- 
tir de la generation d'un aiea Ac (case K44) qui est joint 
k la demande de solde Sid ? (case K46). La carte SIM 
calcule alors un certificat appeie MAC sur la valeur Ac ss 
et le solde de la maniere suivante : 
m1=Algj5(Ac, Ks) Ks etant la cl6 de session etabiie 
precedemment. 



m2=Alg p (Solde © m1 . Ks) 

ou e represents l'op6rateur Ou exclusif et 
Algo un algorithme queiconque notamment 
I'algorithme DES Ms=les 4 octets de poids fort du resul- 
tat m2. constituant le MAC. Ceci sst rspressnte k la 
cass L30. Puis la carts SIM g^nkre un atea Ad qui ssra 
utilise pour Iss demandes de debit ulterieures (case 
L32). Et f inalement. eile transmet au dispositif terminal : 
Sid(le Solde), Ms et le nouvel aiea Ad (case L33). 
Le dispositif terminal, k la reception du Solde et de Ms 
en verifie I'integrite en recalculant : 
m1'=Alg p(Ac, Ks) k partir des valeurs Ac et Ks qu'il a 
lui-m§me etablies, 

m2'=Alg ^ (Solde 0 m1 . Ks) k partir du Solde transmis 
par le SIM Ms'=les 4 octets de poids fort de m2'. 
Ceci est indiqu6 k la case K48. Puis k la case K50 on 
teste regalite de Ms' et Ms. Cette egalite prouve I'inte- 
grite de la valeur du Solde regue du SIM. Si cette egalite 
est fausse. alors la communication sst intsrrompus 
(cass K51). Csci laisse, en effet. presager une tentative 
de fraude qui doit entraTner une impossibilite d'6tablir la 
communication. Puis, on calcule (case K52) I'unite de 
debit Db k imputer k partir des parametres regus selon 
la case K42. La conrparaison de ce solde Db k la valeur 
de taxation minimum (case K54) permet de decider 
d'etablir ou non la communication. Si on interrompt la 
communication, on va k la case K55. Si on continue, on 
va k la case K56 qui indique I'affsctation d uns variable 
OSLD. Cstte variable est destines k contsnir la valsur 
du solds provenant ds la carts. 

Le dispositif terminal memorise I'aiea Ad regu du SIM 
pour I'utiliser dans sa prochaine demand,s de debit. 

La phass 4 dont I'organigramms sst nnontre k la 
figurs 6 montrs Is debit qui s'imputs sur la carts, lors 
d'uns communication. Cette phase se declenche dks 
qu'une taxe doit Stre imputee case K60. Ceci est 
declench6, par exemple periodiquement, par le disposi- 
tif terminal qui provoque Timputation d'une unite de 
debit Db. L'operation de debit est protegee par un certi- 
ficat (un MAC) explicite k la case K62. La demande de 
debit est alors envoyee, case K64, k la carte SIM. Le k 
partir de la cie Ks seiectionnee (case L50)» on deter- 
mine un certificat Md' (case L51) et on le compare (case 
L55) avec le certificat Md transmis depuis le dispositif 
terminal. Si la comparaison est defavorable la carte SIM 
est alors mise dans un etat de blocage (case L56). Si la 
comparaison est favorable, on passe alors k la case L60 
ou est indiquee I'operation de nouveau solde. II convient 
de verifier que le nouveau solde soit positif ce qui est 
fait k la case L62. Si le solde est negatif, on bloque la 
carte (case L63). Si le solde est positif aucune autre 
operation n'est executee. La carte se declare OK (case 
L65), ce qui est transmis au di^ositif terminal. 

II est possible alors, pour le dispositif terminal, de 
verifier si la carte SIM est valide ou non en testant cette 
declaration (case K65). Si la carte SIM est bloquee il n'y 
a pas de declaration OK, la communication est coupee 
(case K66). Si ells sst valids. on continus Is procsssus 
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en effectuant la procedure Prd qui permet de r6cup6rer 
la valeur du solde. La verification de la r6alit6 du d6bit 
est ex§cut6e (case K70) et (a variable OSLO est mise k 
jour case K75. Si la varif ication indique que le d6bit n'a 
pas 6t6 effectu6, la communication est coup6e (case 5 
K71). 

Linvention trouve d'autres applications que les 
r6seaux de type GSM. notamment : les r^seaux de t6l6- 
phonie, de transmission de donn6es de type DCS 1800, 
les terminaux de t6l6phonie mobiles ou fixes (Publipho- 10 
nes). fax. terminaux de transmission de donn6es ou 
dimages et ausst terminaux utilise dans des environ- 
nements non s^uris^s et non surveill^s. 

Revendications 

1- Syst^me de transmission conrportant une plurality 
de dispositifs terminaux pour permettre des com- 
munications, munis d'au moins un circuit connecta- 9. 
ble dans lequel est pr^vue une information de 
pr6paiement et des moyens pour modifier directe- 
ment ladite information de pr6paiement en fonction 
de la communication, caract6ris6 en ce que les dis- 
positifs terminaux comportent des moyens de pro- 
tection pour assurer rint6grit6 des informations 
relatives au pr6paiement. 

2. Syst^me selon la revendication 1 comprenant une 
station de raccordement rattachant des dispositifs 
terminaux caract6ris6 en ce que rinfbrmation de 30 
taxation est d^termin^e au niveau de ladite station 
de raccordement. 

3. Systdme selon la revendication 1 caract§ris6 en ce 
que rinformation de taxation est d^termin^e au 35 
niveau de chaque dispositif terminal par une table 
contenue dans une m^moire. 

4. Systems selon au moins Tune des revendications 1 
k 3, dans lequel les dispositifs terminaux fonction- 40 
nent ^ Taide d'informations de fonctionnement 
emmagasin6es dans une m6moire. caract^ris^ en 
ce que lesdits moyens de protections sont form6s 
par des moyens de detections de I'int6grit6 desdi- 
tes informations de fonctionnement. 4s 

5. Syst^me selon au moins Tune des revendications 
pr6c6dentes, caract6ris6 en ce que lesdits moyens 
de protections sont fbrm6s par des moyens 
d'authentif ication du dispositif terminal par le circuit so 
connectable pour permettre la communication lors- 
que I'authentification estreconnue. 

6. Systeme selon au moins I'une des revendications 
pr6c6dentes. caract6ris6 en ce que lesdits moyens 55 
de protections sont form6s par des moyens de pro- 
tection d'6changes d'informations entre le dispositif 
terminal et le circuit connectable. 



7. Dispositif terminal permettant d'6changer des com- 
munications, muni d'au moins un circuit connecta- 
ble dans lequel est pr6vue une information de 
pr§paiement relative aux communications et des 
moyens pour modifier directement ladite informa- 
tion de pr6paiement en fonction de la communica- 
tion. caracl§ris6 en ce qu'il comporte des moyens 
de protection pour assurer rint6grlt6 des informa- 
tions relatives au pr6paiement. 

8. Dispositif terminal selon la revendication 7, dont le 
fonctionnement est determine k I'aide d'informa- 
tions de fonctionnement emmagasinees dans une 
m6moire. caract6ris6 en ce que lesdits moyens de 
protection sont f6rm6s par des moyens de detec- 
tion de I'integrite desdites informations de fonction- 
nement. 



Dispositif terminal selon Tune des revendications 7 
ou 8. caracterise en ce que lesdits moyens de pro- 
tection sont formes par des moyens d'authentifica- 
tion du dispositif terminal par le circuit connectable 
pour permettre la communication lorsque I'authen- 
tification est reconnue. 



10. Dispositif terminal selon au moins Tune des reven- 
dications 7^9, caracterise en ce que lesdits 
moyens de protection sont formes par des moyens 
de protection d'echanges d'informations entre le 
dispositif terminal et le circuit connectable. 

1 1 . Precede de prepaiement pour un systeme de trans- 
mission comprenant une pluralite de dispositifs ter- 
minaux dans lesquels est insere un circuit 
connectable de type prepaiement contenant une 
information de prepaiement pour definir un certain 
solde et dont le fonctionnement est d6fini ^ I'aide 
d'un logiciel, methode comprenant les phases sui- 
vantes : 

une phase de demarrage pendant laquelle : 

on verif le I'integrite du logiciel de fonction- 
nement du dispositif terminal, 
on verifie le type du circuit connectable, 

une phase de transmission de cie depuis le dis- 
positif terminal vers le circuit connectable. 
une phase d'6tablissement de connexion pen- 
dant laquelle le solde contenu dans le circuit 
connectable est compare avec une taxe mini- 
male k imputer, 

une phase de debit durant la connexion, pen- 
dant laquelle le contenu du solde estdebite. 

12. Precede de prepaiement selon la revendication 
precedente, caract6ris6 en ce que perlodiquement 
rinformation de prepaiement est debitee d'une 
unite de debit. 
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